
Pesquisadores de cibersegurança identificaram o BambooToken, uma família de malware capaz de controlar computadores Windows e Linux por meio do protocolo de comunicação MQTT. A ameaça teria operado sem ser detectada desde 2023, demonstrando como tecnologias legítimas podem ser utilizadas para esconder atividades maliciosas.
O MQTT é um protocolo leve de troca de mensagens, amplamente utilizado em dispositivos de Internet das Coisas (IoT), sistemas industriais e aplicações que precisam transmitir pequenas quantidades de dados.
No BambooToken, essa tecnologia é utilizada como canal de comunicação entre os computadores infectados e a infraestrutura dos invasores. O mecanismo permite transmitir instruções e receber informações sem depender exclusivamente de métodos tradicionais de comando e controle.
A compatibilidade com Windows e Linux amplia o alcance potencial da ameaça, permitindo que diferentes tipos de equipamentos sejam comprometidos.
O uso do MQTT também pode dificultar a identificação de atividades suspeitas em ambientes nos quais o protocolo já faz parte das operações legítimas. Isso não significa, porém, que o malware seja impossível de detectar.
A descoberta reforça a necessidade de monitorar conexões MQTT, identificar comunicações com servidores desconhecidos e investigar processos que utilizam protocolos de rede de maneira incomum.
O fato de a ameaça ter permanecido ativa desde 2023 evidencia os desafios enfrentados pelas equipes de segurança para identificar malwares que exploram serviços e tecnologias aparentemente legítimos.



